Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Новости Украинского Центра информационной безопасности


Служба Рассылок Subscribe.Ru
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Здравствуйте!

Спасибо всем, кто подписался на список рассылки Украинского Центра
информационной безопасности.

======================= Горячие новости ==================================

             Выпушен кумулятивный патч для Internet Explorer

28  марта  компания  Microsoft  выпустила  очередной кумулятивный патч для
Internet  Explorer  версий  5.01, 5.5 и 6. Патч устраняет все обнаруженные
ранее  уязвимости, включая две новых, самая серьезная из которых позволяет
запускать скрипты в зоне локального компьютера.

Текст бюллетеня:
http://www.microsoft.com/technet/security/bulletin/ms02-015.asp.

                        По материалам: http://www.microsoft.com/security/.


              В сети организации ICANN обнаружены уязвимости

В  компьютерной  сети  Организации  по  контролю  за  выдачей  доменов   и
интернет-адресов   (ICANN)  обнаружены  несколько  уязвимостей.  В  первом
случае,    специалисты   ICANN   обнаружили,   что   сетевой   коммутатор,
обслуживающий  локальные  компьютерные  сети  организации,  находился    в
свободном   доступе  и  был  подвержен  уязвимости,  позволявшей  изменить
настройки коммутатора с использованием только веб-браузера.

Во  втором случае, было обнаружено, что исходный код и другая информация о
системе,   использующейся  для  обработки  результатов  разбирательств  по
спорным  доменам,  также находились в свободном доступе. Данные могли быть
использованы   для   изменения  информации  о  разбирательствах  и  других
документов  ICANN. Данные проблемы были решены сотрудниками организации на
этой неделе.

                                  По материалам: http://www.compulenta.ru.


            Доступ к локальным файлам через Internet Explorer

В  браузере  Internet  Explorer  5.0-6.0  найдена  уязвимость, позволяющая
раскрыть   чувствительную   информацию   о   файлах   (имя,  размер,  дата
модификации, и др.), находящихся на локальном диске пользователя.

Ошибка  состоит  в  некорректной  обработке  атрибута dynsrc элемента img,
который,  кроме  изображений,  позволяет  использовать  в  HTML  документе
медийные типы, например VRML, AVI, MPEG, и т.д.

Нападающий  может  использовать  эту  ошибку,  чтобы  обнаружить наличие у
пользователя определенных файлов или установленных программ.

                                     По материалам: http://securitylab.ru.


               Новое решение Panda Software - PerimeterScan

Разработчик  антивирусного ПО, компания Panda Software, анонсировала выход
своего  нового  решения  -  Panda  PerimeterScan для корпоративных сетей и
интернет-провайдеров.

По заявлению разработчиков, Panda PerimeterScan сканирует весь HTTP, FTP и
SMTP трафик на предмет наличия вирусов или иных злонамеренных частей кода,
используя при этом новейшие технологии фильтрации и антивирусной защиты.

В  Panda PerimeterScan реализованы следующие функции: эвристический анализ
с   гибкими   настройками   и   заданием   правил   фильтрации;   новейшая
высокоскоростная     технология,     позволяющая     обнаруживать    вирус
непосредственно в памяти, а не на диске; технология UltraFast, позволяющая
минимизировать  затраты  системных  ресурсов;  простой  интерфейс и полная
автоматизация системы отчетов.

                              По материалам: http://www.pandasoftware.com.


          Выполнение произвольных команд на DNS-серверах Posadis

В   DNS-серверах  Posadis  обнаружена  уязвимость,  в  результате  которой
локальный   или   удаленный   пользователь   может   выполнять  в  системе
произвольные команды.

Уязвимость  находится  в  функции  log_print() в файле log.cpp и состоит в
том,  что параметры, вводимые пользователем, передаются функциям вывода на
экран без указания формата.

                            По материалам: http://www.securitytracker.com.


                Отказ в обслуживании прокси-серверов Squid

В   proxy-серверах  Squid-2.X  обнаружена  DoS-уязвимость.  При  обработке
компрессированных  сообщений  с  DNS  ответами  во  внутреннем коде DNS не
происходят  проверки  на  наличие  ошибок  и границ массива. В результате,
злонамеренный DNS сервер может составить такой DNS ответ, который заставит
Squid завершить работу с сигналом SIGSEGV (segmentation fault).

Текст бюллетеня: http://www.squid-cache.org/Advisories/SQUID-2002_2.txt.

                               По материалам: http://www.net-security.org.


____________________________________________
Украинский Центр информационной безопасности
e-mail:    contacts@bezpeka.com
web-site:  http://www.bezpeka.com
           http://www.bezpeka.net
           http://www.bezpeka.org

-----BEGIN PGP SIGNATURE-----
Version: PGPfreeware 6.5.3 for non-commercial use <http://www.pgp.com>;

iQA/AwUBPKR1yYk3eTHhixd1EQLqLgCgsfv4PUX06BCS5JGNfpZ3NJZzNLMAoJQr
RMwBVtVE1lC0uDISbiHndOcM
=sNfM
-----END PGP SIGNATURE-----


http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное